内网渗透 第19页
实战渗透之一个破站日一天(破站是什么软件)-Pikachu Hacker

实战渗透之一个破站日一天(破站是什么软件)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
公司内网渗透实战:从弱口令打到生产环境(内网渗透常用漏洞)-Pikachu Hacker

公司内网渗透实战:从弱口令打到生产环境(内网渗透常用漏洞)

原创作者:kyrieew, 转载自FreeBuf.COM最近领导让测试如果有人拿到权限进来内网之后能否危害到公司客户的生产环境,于是开始了这次的内网渗透,成果显著,一共拿到了35台服务器的root权限...
Pikachu的头像-Pikachu HackerPikachu2个月前
02610
Linux横向移动手法-CSK靶机(linux 移动命令)-Pikachu Hacker

Linux横向移动手法-CSK靶机(linux 移动命令)

前言在Linux中横向移动手法相对Windows来说较少,相对来说我们只有利用SSH、web上的漏洞等较少方式去获得权限 在SSH协议中,连接到主机可采用两种登录方式:密码登录方式、密钥登录方式 密码登...
Pikachu的头像-Pikachu HackerPikachu2个月前
0299
实战 | 某OJ渗透测试记录-Pikachu Hacker

实战 | 某OJ渗透测试记录

并没有什么技术含量,纯粹就是玩个黑盒的过程。挺有意思的,所以就写下来了。起因群里说,他们那有个 OJ 是用 win­dows 的当然二话不说上来看看咯。开整之前大致想出流程,判断是否容器判断是...
Pikachu的头像-Pikachu HackerPikachu2个月前
03412
实战记录之曲线救国(曲线救国怎么读)-Pikachu Hacker

实战记录之曲线救国(曲线救国怎么读)

记录一次实战稍曲折拿下目标站点的过程。前期摸点IIS7.0+ASP.NET的组合,简单尝试发现前台登录页面可能存在SQL注入,数据包如下:为了节约时间直接祭出sqlmap,-r x.txt -v 3 --random-agent --...
横向移动-IPC(横向移动的轮子)-Pikachu Hacker

横向移动-IPC(横向移动的轮子)

什么是IPC?IPC(共享命名管道资源)其实就是为了实现进程间通信而开放的命名管道;它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通...
域名资产收集整理实践篇(域名收集工具)-Pikachu Hacker

域名资产收集整理实践篇(域名收集工具)

本文是信安之路 wiki 平台第 68 篇文章之前一位学员分享了一个关于自动化挖洞的方法论《我的渗透测试方法论》完整讲述了如何从一个域名开始到最终的漏洞扫描,但是对于初学...
Pikachu的头像-Pikachu HackerPikachu2个月前
02310
Privilege Escalation 权限提升-Pikachu Hacker

Privilege Escalation 权限提升

第 1 章 前言这是 tryhackme 渗透测试章节的最后一个房间。原本想谷歌机翻然后我手工看一下,但是感觉这样练习不了英文,所以全部手工翻译,实在翻不出来再交给谷歌。手工翻译不免存在勘误,建...
从JS到内网横向(js怎么跳转网页)-Pikachu Hacker

从JS到内网横向(js怎么跳转网页)

前言前段时间参加了一场攻防演练,使用常规漏洞尝试未果后,想到不少师傅分享过从JS中寻找突破的文章,于是硬着头皮刚起了JS,最终打开了内网入口获取了靶标权限和个人信息。在此分享一下过程。...
Pikachu的头像-Pikachu HackerPikachu2个月前
03814
从注入到上线-Pikachu Hacker

从注入到上线

0x01目标声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。直接上目标,这是一个普普通通的某系统。(只能露半...
Pikachu的头像-Pikachu HackerPikachu2个月前
02712